First-Party Veri Stratejisi: CDP'siz Başlangıç Rehberi.
Üçüncü-parti cookie kayboldukça first-party veri stratejik bir farklılaşma haline geldi. Ama "stratejik" bir kelime; pratikte nereden başlanacağı, hangi araçların kullanılacağı, KVKK çerçevesinin nasıl kurulacağı çoğu ekipte muğlak. Bu rehber CDP almadan başlayan, kademeli ölçeklenen ve 4-6 hafta içinde aktif kullanıma giren bir first-party veri çerçevesi öneriyor.
First-party veri, müşterinin sana ait mülklerde (web, app, mağaza, çağrı merkezi) sana verdiği veridir; cookie kaybından etkilenmez, KVKK kapsamında dayanağı vardır, reklam platformlarına ve agentic AI sistemlerine doğrudan beslenir. CDP'siz başlangıç: veri ambarı (BigQuery / Snowflake) + Reverse ETL aracı (Hightouch, Census) + CRM/email (HubSpot, Klaviyo) ile aynı işin %80'i; CDP yıllık 2,4M-24M TL'lik tutar. İlk kurulum: 4-6 hafta. Aktivasyon: Google Customer Match, Meta Custom Audiences, e-posta segmentleri, web kişiselleştirme. Bu rehberde 10 maddelik aksiyon planı, KVKK çerçevesi ve yaygın 5 hata var.
// içindekiler
// 01First-party, second-party, third-party — fark nedir?
"Veri" kelimesi pazarlamada üç farklı kategoriyi kapsıyor; karıştırıldığında strateji çöker. Net tanım:
| Tip | Tanım | Örnek | KVKK riski |
|---|---|---|---|
| First-party | Senin sahip olduğun mülklerden topladığın veri | Site kayıt formu, sipariş geçmişi, e-posta açma davranışı, mağaza CRM | Düşük (rıza yönetilirse) |
| Zero-party (alt küme) | Müşterinin aktif olarak sana verdiği veri | Tercih merkezi, anket, quiz cevabı, "bana şunu öner" | En düşük |
| Second-party | Bir partnerin first-party verisini paylaşması | Co-marketing, retailer analytics paylaşımı | Orta (rıza zinciri kritik) |
| Third-party | Üçüncü kişiden satın alınan veya derlenen veri | Ad networks segmentleri, Lotame, Acxiom | Yüksek (KVKK ihlali riski) |
2024-2026 dönemi pazarlama dünyasının en büyük yapısal değişikliği third-party'nin ölmesi, first-party'nin yükselmesi. Sebep teknolojik (cookie kaybı) ve hukuki (GDPR + KVKK + CCPA + DPDP) — iki yönden de aynı sonuca ittiriyor.
// 02Neden CDP almadan başlamalısın?
CDP (Customer Data Platform — Segment, mParticle, Tealium, Treasure Data) kulağa "müşteri verisi için tek tabanca çözüm" gibi gelir. Ama gerçeklikte:
- Maliyet: Yıllık 2,4M-24M TL; olay (event) başına ücretlendirme nedeniyle ölçeklendikçe büyür.
- Kurulum süresi: 3-6 ay, çoğu zaman bir başka iş tarafı projesi olur.
- Vendor lock-in: Veri modeli ve etiketleme sözleşmeleri CDP'ye özgü; çıkış maliyeti yüksek.
- Veri sahipliği: CDP veriyi kendi sisteminde tutar; senin veri ambarında kontrolün sınırlı.
Bunların karşılığında CDP üç önemli avantaj sunar: (1) tüm kanallar için kullanıma hazır kurulum, (2) gerçek zamanlı kimlik çözümleme (identity resolution), (3) yerleşik segmentasyon arayüzü. Bu üç değer kritik olduğunda — örneğin gerçek zamanlı 100M+ kullanıcı tabanı — CDP doğru cevap. Ama küçük-orta marka için "CDP'ye benzer ama kontrolün sende olduğu" mimari 2024'ten itibaren hızla yaygınlaştı: Composable CDP.
// 03CDP'siz mimari: 3 katman
CDP'siz first-party veri mimarisi üç katmandan oluşur — her birini ayrı satın alıyorsun ama tümü açık standartlar üzerinden konuşuyor.
Katman 1: Veri ambarı (data warehouse)
Müşteri verisinin tek doğru kopyasının yaşadığı yer. Seçenekler:
- Google BigQuery — GCP ekosistemindeysen ucuz, hızlı; GA4 entegrasyonu native.
- Snowflake — multi-cloud, en güçlü ekosistem; orta-büyük markalar için tercih.
- AWS Redshift — AWS'desin ve veri ambarında uzun süre kalacak yapıda.
- PostgreSQL (yönetilen) — başlangıç için yeterli; aylık 9.600 TL'den itibaren.
Katman 2: ETL/ELT (kaynaklardan ambara)
Sipariş veritabanı, web etkinliği, CRM, ödeme sistemi — tümü ambara akmalı. Araçlar:
- Fivetran — en olgun, en pahalı; 200+ kaynak konektörü.
- Airbyte — açık kaynak alternatif, self-hosted veya cloud.
- Stitch — Talend altında, orta seviye fiyat.
Katman 3: Reverse ETL (ambardan aktivasyon kanallarına)
Burası "müşteri segmenti hazır, şimdi reklam platformuna ya da e-posta aracına gönder" katmanı:
- Hightouch — pazar lideri, en zengin destinasyon listesi (200+).
- Census — ikinci alternatif, daha basit fiyatlandırma.
- RudderStack — açık kaynak + cloud, geliştirici dostu.
Bu üç katmanın toplam maliyeti aylık 24.000-96.000 TL arasıdır — CDP'nin onda biri.
// 04Veri kaynakları: ne toplayacaksın?
Hangi veriyi toplayacağın işine ve aktivasyona bağlı. Pratik bir checklist:
Müşteri kimliği
- customer_id — sistemindeki birincil anahtar.
- email — hashed eşleştirme için temel.
- phone — E.164 formatında; WhatsApp + SMS için kritik.
- device_id / mobile_advertising_id — iOS IDFA ve Android AAID, izinli olduğunda.
Davranış ve etkileşim
- Sipariş geçmişi — sipariş tarihi, kalemler, sepet değeri, indirim.
- Web/app etkinliği — sayfa görüntüleme, sepete ekleme, terkedilmiş sepet.
- E-posta etkileşimi — açma, tıklama, abonelikten çıkma.
- Çağrı merkezi etkileşimi — şikayet, sorular, NPS yanıtları.
Tercih ve rıza
- İletişim tercihleri — e-posta evet/hayır, SMS evet/hayır, WhatsApp evet/hayır.
- Kategori ilgisi — kullanıcının seçtiği veya davranışından çıkardığın kategori.
- KVKK rızası — alındığı tarih, IP, form versiyonu, geri çekme tarihi (varsa).
- İYS kaydı — ETK kapsamındaki ticari ileti onayı/reddi.
// 05KVKK + ETK + İYS uyum çerçevesi
First-party veri stratejisi yasal çerçeveden bağımsız düşünülemez. Türkiye'de üç ana mevzuat:
KVKK (Kişisel Verilerin Korunması Kanunu)
Müşterinin kişisel verisini toplamak için açık rıza veya meşru menfaat dayanağı gerekir. Pazarlama amaçlı kullanım için pratikte açık rıza tercih edilir.
- Form/checkout'ta açıkça onaylanan checkbox (varsayılan olarak boş).
- Aydınlatma metni linki açık ve okunabilir.
- Rıza geri çekme kanalı her e-posta + sayfa altında erişilebilir.
- Veri sahibinin haklarına yanıt için kanal (info@) tanımlı.
ETK (Elektronik Ticaret Kanunu) ve İYS
Ticari elektronik ileti (e-posta, SMS, WhatsApp pazarlama mesajı) göndermek için ETK kapsamında ayrı rıza gerekir; bu rıza İYS sistemine kaydedilir.
- İYS kaydı zorunlu — manuel veya API entegrasyonu üzerinden.
- Her ticari iletide net bir "abonelikten çık" mekanizması.
- İYS reddi alındığında 3 iş günü içinde sistemden temizleme.
Consent Mode v2 ile uyum
Topladığın rızanın reklam platformlarına taşınması için Consent Mode v2 protokolü gerekir. Detaylı kurulum için conversion tracking rehberina bak. Cookie banner kategorileri ile rıza kayıtlarının senkron olması veri ambarı tarafında bir çelişki kontrolü gerektirir — KVKK denetiminde sorulabilecek bir nokta.
// 06Aktivasyon: veriyi paraya çevirme
Veriyi ambara akıttın, segmentleri çıkardın. Şimdi nasıl pazarlamaya çevireceksin? Üç ana yol:
Yol 1: Reklam platformları (hashed audiences)
- Google Customer Match — hash'lenmiş e-posta/telefon listesi, Search + YouTube + Display.
- Meta Custom Audiences — aynı veri Meta'ya, Lookalike Audience oluşturmaya temel.
- TikTok Customer File — TikTok için aynı yapı.
Reverse ETL aracı segmenti hash'leyip platforma push eder; örn. "son 90 günde >5K TL harcamış müşterileri" Lookalike kaynağı yapma.
Yol 2: Doğrudan iletişim (e-posta, WhatsApp, SMS)
- Klaviyo / HubSpot / ActiveCampaign — segment bazlı e-posta otomasyonu.
- WhatsApp Business API — yüksek değerli müşterilere VIP sirkülasyon, terkedilmiş sepete hatırlatma. Detay için WhatsApp toplu mesaj rehberi.
- SMS — yüksek aciliyet, düşük maliyet (özellikle Türkiye için).
Yol 3: Web ve uygulama kişiselleştirme
- Geri dönen müşteriye geçmiş sepet hatırlatma.
- Segmente göre ana sayfa hero değişimi.
- Algılanan kategoriyi vurgulayan ürün önerileri.
Yol 4 (modern): Agentic AI besleme
Otonom marketing agent'ları (örn. d-lens) first-party verisini girdi olarak kullanır. "Yüksek değerli ama 60+ gündür inaktif segmenti" agent'a verirsin; agent reaktivasyon kampanyasını otomatik tasarlar, kreatifi seçer, bütçe ayırır, sonucu izler.
// 0710 maddelik kurulum yol haritası
First-Party Veri Stratejisi Kurulum Adımları
- Ekip ve sahiplik tayini — strateji bir veri analisti + bir pazarlama operasyon sorumlusu + bir hukuk danışmanı (KVKK için) tarafından sahiplenilir. 1 hafta
- Veri kaynaklarının haritalandırılması — hangi sistem hangi veriyi tutuyor? Excel'de bir "kaynak kataloğu" çıkar. 3-5 gün
- Veri ambarı seçimi + kurulum — BigQuery / Snowflake / Postgres karar; production ortamı + dev ortamı. 1 hafta
- ETL/ELT entegrasyonu — Fivetran / Airbyte ile kaynakları ambara çek. Sipariş, CRM, web event, e-posta. 2 hafta
- Müşteri kimlik birleştirme (identity stitching) — aynı kişinin farklı kanallarda farklı ID'lere sahip olması. SQL ile birleştirme — e-posta + telefon + customer_id zinciri. 1 hafta
- KVKK + ETK + İYS uyum revizyonu — form, banner, abonelikten çıkma akışı, İYS entegrasyonu. Hukuk + tech birlikte. 1 hafta
- İlk segmentlerin tasarımı — VIP (top %10), reaktivasyon adayı (60-180 gün inaktif), terkedilmiş sepet (24 saat içinde), brand-loyal (3+ kategori). 3-5 gün
- Reverse ETL aracı bağlama — Hightouch / Census ile segmentleri reklam platformlarına ve e-posta aracına push. 1 hafta
- İlk aktivasyon kampanyaları — VIP'e WhatsApp VIP davet, reaktivasyon e-posta serisi, Google Customer Match Lookalike. 2 hafta
- İzleme + raporlama dashboardu — segment büyümesi, aktivasyon CTR/CR, ROAS karşılaştırma (first-party vs. broad targeting). 1 hafta
// 08Yaygın 5 hata
Hata 1: KVKK çerçevesini sona bırakmak
Sebep: "Önce teknik altyapı, hukuk sonra" yaklaşımı. Sonuç: rıza dayanağı olmayan veri ambarda birikmiş; aktivasyona başlandığında temizlik yapmak gerekiyor. Çözüm: KVKK çerçevesi 1. haftada netleşmeli; teknik altyapıdan önce.
Hata 2: Identity stitching'i atlamak
Sebep: Aynı müşterinin web'de "anonim_id_X", e-postada "ali@x.com", siparişte "customer_id 123" olarak görünmesi. Birleştirilmeden bu üç parça farklı kişi sanılıyor. Çözüm: SQL ile birleştirme; e-posta + telefon ana çapa; customer_id ve anonymous_id sırayla bağlanır.
Hata 3: Çok büyük başlamak
Sebep: "Önce CDP alalım, sonra 50 segment çıkaralım, sonra her şeyi bağlayalım" — proje 6 aya yayılır, sonuç ortada kalır. Çözüm: 4-6 hafta içinde ilk 4 segment + 3 aktivasyon kanalı canlıya çıkmalı; sonra ölçeklen.
Hata 4: Aktivasyon olmayan veri toplama
Sebep: Veri toplandı ama hiçbir aksiyona bağlanmadı. Klasik "data lake → data swamp". Çözüm: Her veri alanı için "hangi segmentin parçası, hangi kampanyaya besleyecek?" sorusunu önceden cevapla.
Hata 5: Segment kararını tek bir analiste bırakmak
Sebep: Veri analisti SQL ile segment çıkardı, ama iş tarafı "bu segmentin ürünle ne ilgisi var?" demedi. Çözüm: Her segment iş tarafının "evet, bu kullanışlı" onayıyla canlıya çıkar; sadece teknik dayanak yetmez.
// 09Sık sorulan sorular
CDP almamız hiç gerekmeyecek mi?
Belki gerekecek. Composable CDP yaklaşımı belli bir ölçekte yetmez: gerçek zamanlı 100M+ kullanıcı tabanı, milisaniye seviyesinde kişiselleştirme, kompleks identity resolution senaryoları. Bu seviyelerde tam CDP'nin değeri ortaya çıkar. Ama oraya gelene kadar composable CDP %80 değeri sağlar; CDP'ye sonra geçilirse veri ambarda zaten hazır olduğu için göç maliyeti düşük.
BigQuery vs. Snowflake — hangisini seçeyim?
GCP ekosistemindeysen (Google Ads + GA4 + Looker) BigQuery default. Multi-cloud bir ortamdaysan veya AWS/Azure'la entegrasyon kritikse Snowflake. Maliyet karşılaştırması işin büyüklüğüne göre değişir; küçük başlayıp ölçeklenirsen BigQuery genelde daha ucuz. Tek doğru cevap yok — ama kararı 1 hafta içinde ver, daha fazla araştırma ROI vermez.
Reverse ETL aracı şart mı, manuel CSV upload neden olmuyor?
Olur, ama 3 ay sonra sürdürülemez. Manuel akışta günlük segment güncellemesi unutulur; veri eskir; reklam platformlarına 1 ay önceki segmentle reklam veriyor olursun. Reverse ETL araçları otomatik senkronizasyon yapar; günlük taze segment garantisi verir. Aylık 9.600-48.000 TL'lik aracın geri dönüşü ilk ay net.
İYS API entegrasyonu çok mu karmaşık?
Hayır — sertifikalı entegratörler aracılığıyla 1-2 günde kurulur. Mailtim, OctapullCRM, Iletim gibi sağlayıcılar ön-entegre çözümler sunar. Manuel yapılırsa İYS ekran üzerinden günlük csv yükleme aktif kalmalı; ölçeklenince zorlaşır.
Agentic AI ve first-party veri ilişkisi nasıl?
First-party veri agentic AI'nın en değerli yakıtıdır. Agent'lar (örn. d-lens reklam optimizasyon agent'ı, d-reach WhatsApp segmentasyon agent'ı) first-party veriden beslendiğinde performans dramatik artar. Cookie tabanlı verilerle çalışan agent küçük ölçekli analiz yaparken, first-party + Consent Mode v2 üzerine kurulu agent stratejik kararlara yön verebilir.
Mağaza verileri nasıl entegre olacak?
Üç yöntem: (1) POS sistemi (Vivense, Iyzico, Adisyo) doğrudan webhook ile ambara push; (2) günlük CSV/SFTP transferi (basit ama 24 saat gecikme); (3) Reverse ETL aracı POS'tan çekiş — daha az destekli. POS sağlayıcına webhook desteğini sor; varsa onu seç.
Bu rehber agentic AI marketing platformu d-dat tarafından hazırlanmıştır. Composable CDP mimarisi, KVKK + İYS uyum çerçevesi veya agent kurulumu için iletişime geç; performans denetimi için d-lens'i incele.
// ilgiliİlgili sözlük terimleri.
Bu rehberde geçen kavramların kısa tanımları için sözlüğe bakabilirsin:
Veriyi sahiplen, paraya çevir.
Composable CDP mimarisi, KVKK çerçevesi veya first-party veri aktivasyonu için d-dat ekibiyle 30 dakikalık ücretsiz keşif görüşmesi planla.